Bcrypt

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Remote - Front-end Angular developer

Functie The IT team currently consists of the IT Manager, 2 back-end developers, 1 full-stack developer, 1 designer, and a DevOps engineer. They are currently looking for an experienced Front-end developer who will work autonomously and in a disciplined manner, being the only developer working on their Front-end applications at the start. They do have the ambition to find a second developer soon, who you will then be able to supervise. You will be working on the further development of their existing UI in Angular. But also developing a mobile app. They place great value on User Experience and opt

Bekijk vacature »

Back-end Developer

Functie omschrijving Als Back-end Developer heb je de eer om als eerste interne developer bij deze organisatie te beginnen. Op dit moment zijn er externe developers, maar daar wil de organisatie verandering in brengen. Op termijn moet de gehele afdeling uit intern personeel bestaan. Je kan je voorstellen dat de eerste interne developer ook de nodige kennis mee moet brengen. Dat klopt. Je gaat je namelijk aan het begin bekommeren over de externe developers en uiteindelijk over je interne collega's. Verder ga je het volgende doen: Het bedenken, beheren en onderhouden van webportalen, API-koppelingen en applicaties; Je bedenkt en werkt

Bekijk vacature »

Medior/senior front end developer

Functie Vanwege de groei binnen het bedrijf zijn ze op zoek naar een Technische front end developer. Momenteel hun front end back end team gescheiden aan het werk. Hier willen ze verandering in krijgen. Omdat ook veel interne applicaties ontwikkeld worden zoeken ze iemand die hen kan helpen om de interne applicaties te voorzien van de juiste Vue.js componenten. Zodoende willen ze de interactie tussen front end en back end versoepelen en de volgende stap binnen het platform gaan zetten. Deze componenten die jij ontwikkeld zullen in elk project gebruikt worden. Het back end team bestaat momenteel uit 8 ontwikkelaars

Bekijk vacature »

.Net ontwikkelaars voor de zorgsector

Bedrijfsomschrijving Voor onze klant in de omgeving van Zwolle zijn wij op zoek naar een ervaren .Net ontwikkelaar, bij voorkeur met ervaring binnen de belangrijkste sector van Nederland, namelijk: de zorgsector. Deze internationale organisatie ontwikkelt software voor de zorgsector. Er werken zo'n 25 medewerkers hard aan een oplossing die gebruikt wordt door heel Nederland. Er heerst een informele sfeer waarbij er altijd ruimte is voor een grapje. Je collega's zijn stuk voor stuk sterke ontwikkelaars vanuit verschillende achtergronden en met verschillende leeftijden. Je komt hier terecht in een organisatie die zich hard inzet om de zorgsector te verbeteren. De mogelijkheden

Bekijk vacature »

C#.NET Developer

Functieomschrijving We are looking for a dutch native speaker In deze uitdagende functie ga je werken als onderdeel van het development team, in de functie van C#.NET Developer, Je gaat maatwerk software bouwen voor diverse klanten. Ook optimaliseer je bestaande software en bouw je API koppelingen. Je bent vooral met back-end development bezig. Je krijgt veel vrijheid in deze functie en je krijgt de kans om mee te denken in bedrijfsprocessen. Deels thuiswerken is geen enkel probleem! Bedrijfsprofiel Deze organisatie is gevestigd in de regio van Boxtel. Het is van oorsprong een familiebedrijf, die gestart zijn met het bouwen van

Bekijk vacature »

.NET developer

Functie Als junior .NET ontwikkelaar ga jij aan de slag in één van de 5 IT teams van dit bedrijf. Jullie werken op basis van interne klantprojecten aan voornamelijk webapplicaties. Dit betekent dat jij continu uitgedaagd wordt en veelal met verschillende soorten projecten bezig bent. Het gave is dan ook dat jullie als team samen bekijken welke technieken het beste passen bij het project waar jullie verantwoordelijk voor zijn. Zo kan het zijn dat jij als .NET developer gaat werken aan een project, maar dat jullie als team liever gebruik maken van Haskell of F# om de klus te klaren.

Bekijk vacature »

Java Developer / Sociaal domein

Dit ga je doen Nieuwbouw en doorontwikkeling; Beheer en wanneer nodig onderhoud; Bijdrage leveren in het functioneel- en technisch ontwerptraject; Analyseren van productie verstoringen; Meedenken over vernieuwingen en verbeteringen. Hier ga je werken De organisatie waar jij komt te werken focust zich op software development met een maatschappelijk tintje. De afdeling software ontwikkeling bestaat uit vijf verschillende scrum teams, met allen hun eigen focus gebied. Zo zijn er een aantal teams die zich focussen op specifieke applicaties, maar is er ook een team gericht op projecten. Binnen de organisatie staat innovatie en kwaliteit voorop. Een aantal applicaties draait nog op

Bekijk vacature »

Senior Front end developer

Functie Wij zijn op zoek naar een ambitieuze, zelfsturende Front-end Expert die ons (internationale) team komt versterken. Onze huidige software development afdeling bestaat uit 7 developers en designers. Wij zijn een écht softwarehuis, dus ervaring in software development is wel echt een must. Er wordt tegelijkertijd aan meerdere projecten gewerkt, voor mooie toonaangevende klanten. Je hebt dus regelmatig te maken met deadlines en opleveringen. Een deel van onze omgeving is in Angular.JS. Dit deel wordt langzamerhand omgebouwd naar de nieuwste versie van Angular. Jouw werkzaamheden zullen bestaan uit: Het aansturen en begeleiden van jouw collega’s Het implementeren van visuele elementen

Bekijk vacature »

(Junior) Back-end Ontwikkelaar

Functie omschrijving We are looking for a dutch native speaker Altijd al willen werken bij een organisatie, die maatwerk applicaties bouwt, die echt impact hebben in de maatschappij? Dit is je kans. Voor een kleine organisatie in de regio van Eindhoven ben ik op zoek naar een C# Ontwikkelaar. Jij gaat aan de slag met de ontwikkeling van maatwerk software en applicaties. Deze organisatie werkt voor grote organisaties in Nederland, maar ook voor het MKB. De projecten waar je aan gaat werken zijn erg divers, waardoor je werk uitdagend blijft en je erg veel kan leren. Verder ga je aan

Bekijk vacature »

Senior Front-end developer

Functie Als front-end developer ga je aan de slag voor verschillende klanten, waarbij veel rekening wordt gehouden met waar je woont (dit is altijd binnen het uur), en word er gezocht naar een organisatie die past bij jou. Zowel qua persoonlijke ambities als de technische aansluiting. De opdrachten duren gemiddeld 1 à 2 jaar maar dit hangt ook af van je wensen. Je werkt in een teamverband voor een klant en zult nauw samenwerken met zowel eigen collega’s als die bij de klant werkzaam zijn. Ze zijn op zoek naar een technische front-end developer die ruime ervaring heeft in één

Bekijk vacature »

Traineeship Full Stack Java developer

Dit ga je doen Start jij op 7 augustus bij de Experis Academy dan kickstart jij jouw IT-carrière! We leiden je op tot een gewilde Full Stack Java Developer met alle kennis en vaardigheden die nodig zijn om de arbeidsmarkt te betreden. Wat kun je verwachten, hoe zit een dag in het leven van een Trainee eruit? Periode 1 Als Full Stack Java Developer Trainee volg je vanuit huis een op maat gemaakte onlinetraining die in het Engels wordt gegeven. De tijd die je kwijt bent aan het volgen van de training kun je vergelijken met een fulltime werkweek. In

Bekijk vacature »

React developer Inhouse cloudplatform

Functie De functie: Als front-end developer kom je te werken naast 2 andere front-end/React developers, waaronder één senior. Een hele mooie kans dus om in korte tijd veel nieuwe kennis en ervaring op te doen. Ze hebben momenteel veel werk hierin en daarom willen ze het team graag uitbreiden. Het is van belang dat je, zeker gezien het vele thuiswerken, in ieder geval al een aantal projecten hebt gedaan in React. Taken waar je aan kunt denken zijn het ontwikkelen van client-applicaties o.b.v. HTML5, React en andere open standaarden. Ook ben je nauw betrokken bij het implementeren van designs o.b.v.

Bekijk vacature »

Infrastructure Developer

Vacature details Vakgebied: Software/IT Opleiding: Senior Werklocatie: Eindhoven Vacature ID: 12945 Introductie Our client is one of the most innovative companies within the Netherlands. Currently we are looking for an Infrastructure Platform Engineer. Within this role you will be developing the infrastructure. Functieomschrijving Within this role you are responsible in the development of our distributed data and compute platform infrastructure. You will design, develop and implement new features and fixes. Next to this you will integrate and configurate other packages that supports the development of tuning applications within the organisation. You will support customer sites remotely. Design and implement the

Bekijk vacature »

.NET Developer te Naarden

Bedrijfsomschrijving Voor mijn klant ben ik op zoek naar een .NET Developer om het huidige team te komen versterken. Deze organisatie bevindt zich in de logistieke sector, en zij hebben een eigen ERP systeem ontwikkeld dat zij inzetten ter optimalisatie van de logistieke processen van haar eindklanten. Deze organisatie bestaat inmiddels al ruim 20 jaar, waarbij zij een duidelijke missie hebben, namelijk: het werk van de eindklant makkelijker maken door de systemen die zij leveren. Ze werken over heel de wereld, wat deze organisatie een echte internationale speler maakt. Binnen de organisatie kenmerken ze zich door een dynamische en professionele

Bekijk vacature »

Senior Front end developer Automotive Angular

Functie Als Senior Front end developer kom je te werken in een team van 11 developers. 9 van de 11 focussen zich op back end, welke is geschreven in Java, en 2 op de front end waarbij er gebruik wordt gemaakt van Typescript en Angular. De focus in deze rol ligt op 2 aspecten; doorontwikkeling van de eigen tooling en gebruik van de tooling t.b.v. klantprojecten. Momenteel zijn ze in de afrondende fase van een project waarbij ze het gehele verkoopproces van nieuwe auto’s anders ingeregeld hebben voor een grote dealer in Nederland. Waarbij Auto’s normaliter pas verkocht werden in

Bekijk vacature »

Pagina: 1 2 3 4 5 volgende »

- Marco -

- Marco -

19/12/2012 13:54:48
Quote Anchor link
Hallo,

Ik wil mijn passwords in mijn database gaan encrypten met Bcrypt (omdat na veel googlen me dat het beste lijkt :p )
Maar ik vind bijna/geen voorbeelden van hoe ik dit het beste kan doen.

Heeft iemand hier meer verstand van? (password met registreren encrypted wegschrijven naar de database en password met inloggen decrypten en vergelijken.)
 
PHP hulp

PHP hulp

17/11/2024 23:34:47
 
Aad B

Aad B

19/12/2012 14:10:27
Quote Anchor link
- Marco - op 19/12/2012 13:54:48:
Heeft iemand hier meer verstand van? (password met registreren encrypted wegschrijven naar de database en password met inloggen decrypten en vergelijken.)
Niet decrypten en vergelijken maar ook het ingevoerde password bij inloggen encrypten en vergelijken. Dus niet je password uit de database steeds weer decrypten. De methode ken ik niet, zal wel voldoende zijn tenzij je een financiele instelling bent. Zoniet dan is de eenvoudigste encryptie meestal wel voldoende.
 
- Marco -

- Marco -

19/12/2012 14:11:46
Quote Anchor link
Ja ik weet er weinig/niks van maar ik wil de wachtwoorden die in de database staan encrypten dus niet tot je @abc123 bijvoorbeeld gewoon zo in de db ziet staan :p
 
Aad B

Aad B

19/12/2012 14:19:00
Quote Anchor link
- Marco - op 19/12/2012 14:11:46:
Ja ik weet er weinig/niks van maar ik wil de wachtwoorden die in de database staan encrypten dus niet tot je @abc123 bijvoorbeeld gewoon zo in de db ziet staan :p
Klopt inderdaad en wanneer iemand probeert in te loggen dan crypt je ook die inlog (password) en vergelijk je met het password in de database. Terugcrypten of decrypten kan niet altijd dat is ook een stukje veiligheid. (afhankelijk van de gebruikte methode).
 
LEDfan nvt

LEDfan nvt

19/12/2012 14:20:13
Quote Anchor link
Je kan niet decrypten, dat is het veilige aan deze encryptie.
Ik raad je aan een salt en peper te gebruiken.
Op tweakers liep een heel interessant topic over paswoorden.
 
- Marco -

- Marco -

19/12/2012 14:21:09
Quote Anchor link
Ok ja wat jij zei zal dan denk ik wel beter zijn dan. :)

Zou ik daar een voorbeeld van kunnen krijgen? (het encrypten van $password met bcrypt?)
 
Ozzie PHP

Ozzie PHP

19/12/2012 14:31:43
Quote Anchor link
LEDfan nvt op 19/12/2012 14:20:13:
Op tweakers liep een heel interessant topic over paswoorden.

Heel leuk dat je dit vermeldt, maar zonder een link erbij naar het betreffende topic heeft deze opmerking niet zo heel veel toegevoegde waarde... ;)
 
Obelix Idefix

Obelix Idefix

19/12/2012 14:32:12
Quote Anchor link
Als je een wachtwoord zou kunnen decrypten, is het niet veilig opgeslagen. Zoals hierboven al aangegeven: vergelijk het beveiligde wachtwoord met hetgeen wordt ingevoerd, door hetgeen wordt ingevoerd ook te encrypten.

Op phphulp is ook een hele discussie over geweest en links staat onder php scripts een voorbeeld (hash bcrypt class encryption). Zie eventueel ook het script wat daarboven genoemd wordt (pbkdf2).
 
- Marco -

- Marco -

19/12/2012 15:00:26
Quote Anchor link
Ok dus het ingetypte wachtwoord encrypten en dan vergelijken is het beste dus?

Heeft iemand daar een voorbeeldje van dan? of een goede link :)
 
John D

John D

19/12/2012 15:00:59
Quote Anchor link
Onderzoek ook wat je nodig hebt. Er zijn eindeloze developer discussies over weetikhoeveelbits encryptie en dan ook nog zout, peper en mosterd eroverheen. Developers slaan vaak onnodig door en hoe moeilijker hoe beter. Bcrypt is een prima niet al te snelle veilge methode en zorg altijd dat je na drie pogingen de user blokkeert. Hiermee voorkom je brute force die met een klein clustertje al snel 10 miljoen pogingen per dag kan doen.
 
Chris PHP

Chris PHP

19/12/2012 15:04:31
Quote Anchor link
Google heeft veel results als je zoekt op 'how to use bcrypt'.

Hier een linkje naar Stackoverflow.
 
Ozzie PHP

Ozzie PHP

19/12/2012 15:14:12
Quote Anchor link
John D op 19/12/2012 15:00:59:
en zorg altijd dat je na drie pogingen de user blokkeert

Welke user bedoel je hier? Bedoel je het ip-adres waarmee de bruteforce aanval wordt gedaan? Of bedoel je letterlijk de user waarvan men het wachtwoord probeert te achterhalen?

En wat nu als een hacker bij iedere poging een ander ip-adres gebruikt, en ook een andere username probeert? Dat kun je moeilijk tegengaan denk ik?
 
Chris PHP

Chris PHP

19/12/2012 15:20:14
Quote Anchor link
Gewoon vanaf 2x fout een captcha gaan gebruiken.
Gewijzigd op 19/12/2012 15:20:32 door Chris PHP
 
Ozzie PHP

Ozzie PHP

19/12/2012 15:24:30
Quote Anchor link
Ja, maar 2x fout bij wie? Als de hackpoging van hetzelfde ip-adres komt kan dat, maar wat als één hacker meerdere ip-adressen gebruikt?
 
Chris PHP

Chris PHP

19/12/2012 15:25:45
Quote Anchor link
@Ozzie,

Beide situaties controleren, dus zowel ip als username na 2x. Jij weet zelf ook heel goed dat 100% tegengaan onmogelijk is. Dus ja om door te vissen zal weinig nut hebben he ;-)
 
John D

John D

19/12/2012 15:29:41
Quote Anchor link
Ozzie PHP op 19/12/2012 15:14:12:
John D op 19/12/2012 15:00:59:
en zorg altijd dat je na drie pogingen de user blokkeert
Welke user bedoel je hier? Bedoel je het ip-adres waarmee de bruteforce aanval wordt gedaan? Of bedoel je letterlijk de user waarvan men het wachtwoord probeert te achterhalen? En wat nu als een hacker bij iedere poging een ander ip-adres gebruikt, en ook een andere username probeert? Dat kun je moeilijk tegengaan denk ik?
Ja, ik bedoel de user(inlognaam) blokkeren. ip-adres blokkeren is weinig zinvol, dat hebben hackers/bots allang voorzien. Hoezo probeert de hacker bij iedere poging een andere inlognaam? 99,9999% van die inlognamen zal niet bestaan, hoef je geen actie op te ondernemen, niks. Een hacker zal voorkeuren hebben voor admin, administrator, beheer, beheerder, maint, maintenance, enzovoort en daar moet je zorgen dat hij uberhaupt mislukt. OS usernames hebben we het al eerder over gehad. root login disablen. Ik heb bekende misbruiklanden (waaronder oostblok) ook in iptables uitgesloten. Mijn doelgroep is in feite nederland en de nederlander die in een oostblokland mijn site wil bekijken heeft pech.
Edit:
On topic weer @Marco: bcrypt is een prima methode en blokkeren na 2 of drie pogingen is aan te raden. Eventueel ook ipnummer maar ik ben tegenstander daarvan. Gebruikers hebben tegenwoordig vaak meer dan 1 ipnummer. Beetje zinloze administratie.
Gewijzigd op 19/12/2012 15:38:46 door John D
 
- Marco -

- Marco -

19/12/2012 15:34:56
Quote Anchor link
Hoe zou ik dan het wachtwoord kunnen encrypten?
dus wat moet ik met dit vervangen? @Chris ik heb ook naar jou linkje gekeken maar ik kom er gewoon niet uit :S

$password = $_POST["password"];
if($rij["password"] == $password)
Gewijzigd op 19/12/2012 15:35:25 door - Marco -
 
John D

John D

19/12/2012 15:38:17
Quote Anchor link
- Marco - op 19/12/2012 15:34:56:
Hoe zou ik dan het wachtwoord kunnen encrypten?
dus wat moet ik met dit vervangen? @Chris ik heb ook naar jou linkje gekeken maar ik kom er gewoon niet uit :S $password = $_POST["password"];
if($rij["password"] == $password)
Voorbeelden op: http://phpmaster.com/why-you-should-use-bcrypt-to-hash-stored-passwords/
 
LEDfan nvt

LEDfan nvt

19/12/2012 15:42:22
Quote Anchor link
Ozzie PHP op 19/12/2012 14:31:43:
LEDfan nvt op 19/12/2012 14:20:13:
Op tweakers liep een heel interessant topic over paswoorden.

Heel leuk dat je dit vermeldt, maar zonder een link erbij naar het betreffende topic heeft deze opmerking niet zo heel veel toegevoegde waarde... ;)

Nee dat is waar, maar ik heb gezocht naar het topic en niet gevonden. Misschien dat de TS het wel vind?
 
- Marco -

- Marco -

19/12/2012 15:43:42
Quote Anchor link
@John zoiets dan?
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
<?php
    $password
= $_POST["password"];        
$salt = '$2a$07$R.gJb2U2N.FmZ4hPp1y2CN$';
        crypt("$passsword", $salt);

if($rij["password"] == $password)
Gewijzigd op 19/12/2012 15:43:49 door - Marco -
 
Chris PHP

Chris PHP

19/12/2012 15:43:47
Quote Anchor link
Heel simpel voorbeeld.
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
<?php
$password
= crypt( $_POST['password'] );
if ( $rij["password"] == $password )

// Of met een salt.

$salt = 'Sie98JK&^sda'
$password = crypt( $_POST['password'], $salt );
if ( $rij["password"] == $password )
?>


Toevoeging op 19/12/2012 15:44:49:

@marco,

Geen variabel tussen " " zetten, dan wordt het platte tekst (op je regel 4 in crypt();)
Gewijzigd op 19/12/2012 15:45:13 door Chris PHP
 

Pagina: 1 2 3 4 5 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.